Результаты Chkrootkit, как переустановить tpcd?
Я запускаю chkrootkit, и это были результаты.
Checking `tcpd'... INFECTED
Searching for Linux.Xor.DDoS ... INFECTED:
Possible Malicious Linux.Xor.DDoS installed
/tmp/timeshift/WwbV62M9/2018-22-12_10-00-02/script.sh
/tmp/timeshift/rPVBQw24/2018-21-12_08-00-02/script.sh
/tmp/timeshift/ICt8w9QP/2018-23-12_10-00-02/script.sh
/tmp/timeshift/Gi32umT0/2018-23-12_09-00-01/script.sh
Тогда для
sudo sha1sum /usr/sbin/tcpd
Результат: (который кажется зараженным)
9ee346a9400f52e16576db35c310a72af391e199 /usr/sbin/tcpd
1 ответ
Скорее всего, ложный положительный ответ - проверьте этот вопрос:
chkrootkit показывает "tcpd" как зараженный. Это ложный положительный результат?
То же самое для другого удара, который вы получили:
Я запустил ChkRootkit и обнаружил зараженный файл. Мне нужна помощь.
В моей системе он также помечает tcpd как зараженный, хотя он даже не установлен.